CVE-2025-71305: Luka w jądrze Linux związana z obsługą DP MST
Opis i zalecenia dotyczące CVE-2025-71305 – luki w jądrze Linux związanej z obsługą DisplayPort MST, wpływ na stabilność i działania naprawcze.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module drm/display/dp_mst, gdzie niewłaściwe przetwarzanie wartości VCPI równej 0 mogło prowadzić do błędu przesunięcia bitowego. Problem występował podczas zwalniania timeslotów w konfiguracji DP 2.1, co mogło skutkować błędami w działaniu sterownika graficznego.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie sterownika graficznego, co wpływa na dostępność i stabilność usług korzystających z wyświetlania wieloekranowego (MST). Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z kompatybilnością monitorów DP 2.1 oraz monitorować logi systemowe pod kątem błędów związanych z drm_dp_mst.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2025-71305. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z DP MST, przejrzeć logi pod kątem błędów drm_dp_mst oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.